- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Это про failed. Успешные есть?
Я вот сейчас зашел рутом на дебиан и сделал поиск по содержимому в /var/log/. Не нашел файла с паролем. ЧЯДНТ?
Ну там вся фишка в том, что ТС вводит пароль вместо логина, и поэтому во-первых failed, а во-вторых пароль в логе пишется вместо логина, потому что его ввели вместо логина.
Это про failed. Успешные есть?
Какие нафиг успешные-то ?
Автор вопроса же спрашивает насколько плохо вбить пароль вместо логина - то есть в этом случае всегда будет failed !
И в логах это пароль будет виден как имя юзера которому не удалось залогиниться.
Это про failed. Успешные есть?
А как успешной может быть авторизация, где в качестве логина передан пароль? Она априори неудачная.
Ой, уже все еще раз повторили, включая тролля, который выдает чужие ответы за свои )
Авторизация должна быть только по ключу ! Авторизация по паролю изначально небезопасна !
Лично я это даже не обсуждал.
Авторизация должна быть только по ключу
С чего бы?
1. Ключ может уйти на сторону, хакнут у тебя один сервак или комп, а потом по ключам успешно - все остальные. Удобненько же, да? )
2. Если ты логинишься с разных мест, то ты везде ключ тягать будешь? С пяти компов заходишь, на все ключ тягай )
Авторизация по паролю куда удобнее, по ключу я ставлю только там, где необходима автоматическая авторизация, например, для rsync. Во всех остальных случаях - нафиг нафиг )
Хотя, конечно, можно по ключ-пароль, но это еще заморочнее.
Да и выше я уже дал пример - простого знания пароля недостаточно, толку то, что я его выложил в паблик, что с ним делать?
Ой, уже все еще раз повторили, включая тролля, который выдает чужие ответы за свои )
Успокойся уже, тролляка.
С чего бы?
1. Ключ может уйти на сторону, хакнут у тебя один сервак или комп, а потом по ключам успешно - все остальные. Удобненько же, да? )
2. Если ты логинишься с разных мест, то ты везде ключ тягать будешь? С пяти компов заходишь, на все ключ тягай )
Авторизация по паролю куда удобнее, по ключу я ставлю только там, где необходима автоматическая авторизация, например, для rsync. Во всех остальных случаях - нафиг нафиг )
Вопросов нет, безопасность это не ваше.
Вопросов нет, безопасность это не ваше.
Один уже слился, теперь можешь и ты слиться, написав, что тебе нет до этого дела и прочее, что там web сверху накалякал )
Ну там вся фишка в том, что ТС вводит пароль вместо логина
Автор вопроса же спрашивает насколько плохо вбить пароль вместо логина
А как успешной может быть авторизация, где в качестве логина передан пароль?
Виноват, каюсь. Я не вникал что ТС пишет (когда он что-то не бредовое писал) и показалось что речь о сохранении именно пароля.